Vulnerabilidad en Rank Math SEO de rankmath (CVE-2025-12714)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026
Descripción
El plugin Rank Math SEO – AI SEO Tools to Dominate SEO Rankings para WordPress es vulnerable a acceso no autorizado debido a una falta de verificación de capacidad en la función update_site_editor_homepage en todas las versiones hasta la 1.0.271, inclusive. Esto permite a atacantes no autenticados modificar varias configuraciones del plugin, incluyendo el título de la página de inicio, la meta descripción, la etiqueta de las migas de pan y los metadatos de redes sociales, lo que puede tener un grave impacto en las clasificaciones SEO y mostrar contenido malicioso en todas las páginas del sitio donde se utilizan las migas de pan.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/seo-by-rank-math/trunk/includes/rest/class-rest-helper.php#L75
- https://plugins.trac.wordpress.org/browser/seo-by-rank-math/trunk/includes/rest/class-shared.php#L122
- https://plugins.trac.wordpress.org/browser/seo-by-rank-math/trunk/includes/rest/class-shared.php#L129
- https://plugins.trac.wordpress.org/browser/seo-by-rank-math/trunk/includes/rest/class-shared.php#L339
- https://plugins.trac.wordpress.org/changeset/3552223/seo-by-rank-math/trunk/includes/rest/class-rest-helper.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/dd072774-6f85-42de-a9d4-6826703ad839?source=cve



